EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

D-Link: PoC pubblico per lo sfruttamento della CVE-2026-95675

Official source
EudorIA operational summary

What it means

Priority 95/100

Disponibile PoC per sfruttare CVE-2026-95675, una vulnerabilità RCE nei dispositivi D-Link DAP-1360 non più supportati. L'attacco permette esecuzione di codice arbitrario con privilegi root. Il vendor non rilascia patch, consigliando la migrazione a dispositivi supportati o limitazione dell'accesso.

Why it matters

PMI italiane che utilizzano DAP-1360 rischiano compromissione completa dei dispositivi, accesso non autorizzato alla rete locale e potenziale diffusione di malware. La mancanza di patch rende la situazione critica.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi remoti
  • Minimizzazione del rischio di compromissione dei dispositivi
  • Miglioramento del controllo su accessi non autorizzati
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsSegmentazione di reteFirewall NGFW / IPSPatch managementMonitoraggio / SIEM
AudienceITSOC

Text acquired from the source

Disponibile Proof of Concept (PoC) per lo sfruttamento di una vulnerabilità presente nei dispositivi D-Link DAP-1360 non più supportati. Tale vulnerabilità potrebbe consentire ad un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sui sistemi interessati.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
23/09/2026 15:24
MITRE ATT&CK
T1562, T1059
CVE
CVE-2026-95675
Stated country
IT
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source